英文原标题:Implementing defense-in-depth authorization for MCP tools on Amazon Quick
本文为英文原文的机器翻译摘要,原文见:AWS Machine Learning Blog ↗
- Amazon Quick 上的每次 MCP 工具调用都是一次访问事件,除了有效令牌外,还需要在工具和参数级别进行纵深防御授权。
- 文章介绍一种多门授权模式,按顺序评估 OIDC JWT 声明,实现基于角色和属性的访问控制,并可按合规要求配置启用的控制项。
- 该模式通过附加在 Amazon Bedrock AgentCore Gateway 上的单个 AWS Lambda REQUEST 拦截器实现,按固定顺序评估四个门:MFA、地理围栏、组到角色映射、工具权限检查。
- 其中组 RBAC 和工具权限为核心门,始终启用;MFA 和地理围栏为条件门,可通过环境变量启用或禁用。
- 示例场景中,AnyCompany Global Services 要求调用者完成 MFA、限制未批准国家访问、区分读者与管理员权限,并对每次变更写入不可变审计记录。
关键数据
- 拦截器按顺序评估四个门:MFA 验证、国家地理围栏(ctry 声明)、组 RBAC(groups 声明)、工具权限(策略允许列表)。
- 未通过门的请求返回 403,不会到达工具或其数据。
- 条件访问策略需要 Microsoft Entra ID P1 或 P2 许可证。
- 验证至少需要准备三个具有不同组成员身份的测试用户。
引语
- “authenticated” no longer equals “authorized.”
为什么值得看:文章展示了如何在 MCP 工具调用中通过多门授权模式实现细粒度访问控制,帮助组织满足合规审计要求并防止过度授权访问敏感数据。